Questão de Segurança da Informação — Plano de Continuidade de Negócios — FCC 2019
Segurança da Informação›Plano de Continuidade de Negócios
Código
fc056724
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Um Auditor Fiscal da área de Tecnologia da Informação foi incumbido de identificar quais unidades, operações e processos de negócios são essenciais para a sobrevivência da organização e avaliar os impactos financeiros, operacionais e de serviços de uma interrupção nesses processos. Deverá, inicialmente, avaliar as áreas funcionais selecionadas para determinar a resistência da infraestrutura para suportar a disponibilidade de informações. Ao final, deverá construir um relatório detalhando os possíveis incidentes e seus impactos (dinheiro ou tempo) nas funções de negócios. Com base nestes impactos potenciais associados à inatividade, a organização irá priorizar e implementar contramedidas para diminuir os riscos de tais interrupções e detalhar estas contramedidas no Plano de Continuidade de Negócio. O trabalho que o Auditor executou constitui o que é chamado de
ACompliance Analysis - COMA.
BBusiness Impact Analysis - BIA.
CVulnerability Analysis - VANA.
DVulnerability Operacional Analysis - VOA.
EBusiness Process Management - BPM.
Revelar gabarito e comentário▾
GabaritoB — Business Impact Analysis - BIA.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de Continuidade de Negócios – Business Impact Analysis (BIA)
Gabarito: letra B. A descrição do trabalho – identificar unidades essenciais, avaliar impactos financeiros/operacionais e construir relatório detalhando incidentes – é exatamente o processo de Business Impact Analysis (BIA), fase fundamental da Gestão de Continuidade de Negócios.
A banca testa o conhecimento dos conceitos relacionados à continuidade de negócios, especialmente a diferença entre BIA e outras análises.
Alternativa A — ❌ Incorreta
Compliance Analysis (COMA) não é um termo consagrado; a análise de conformidade (compliance) verifica aderência a normas, não a identificação de impactos de interrupção.
Alternativa B — ✅ Correta ⟵ GABARITO
O Business Impact Analysis (BIA) é exatamente o processo descrito: identificar processos críticos, quantificar impactos (financeiros, operacionais, de serviço) em função do tempo de inatividade e gerar subsídios para o Plano de Continuidade de Negócios.
Alternativa C — ❌ Incorreta
Vulnerability Analysis (VANA) foca na identificação de vulnerabilidades (fraquezas) nos ativos, não na análise de impacto de interrupções nos processos de negócio.
Alternativa D — ❌ Incorreta
Vulnerability Operacional Analysis (VOA) não é um termo padrão; confundiria com análise de vulnerabilidade, mas o escopo é diferente.
Alternativa E — ❌ Incorreta
Business Process Management (BPM) é a gestão de processos de negócio para melhoria contínua, não a análise de impacto para continuidade.
PEGA ESSA DICA!
Para fixar, lembre-se: BIA = Business Impact Analysis – sempre que a questão descrever levantamento de processos críticos e impactos de parada, a resposta é BIA.